WebView2 的企業管理

IT 系統管理員可以使用群組原則物件 (GPO) 來設定 WebView2 的原則設定、以管理 WebView2 應用程式和 WebView2 Runtime。

其中許多原則都是關於更新 WebView2 Runtime。 開發人員可以將 WebView2 元件整合至其應用程式,然後將自我更新的 Evergreen WebView2 執行階段 (連同應用程式) 部署到使用者裝置上,以支援應用程式的最新 WebView2 功能並取得最新的安全性改良功能。

詳細內容:

更新原則

IT 系統管理員可以使用 Microsoft Edge 更新原則來管理 WebView2 Runtime 的安裝和更新層面。 Microsoft Edge 瀏覽器和 WebView2 執行階段會使用相同的更新機制進行更新。

Microsoft Edge 更新原則同時套用至 Microsoft Edge 和 WebView2 Runtime,除非該原則是通道特定的,例如:

若要設定 Microsoft Edge 和 WebView2 Runtime 的更新原則,請參閱:

請參閱:

建議使用 Evergreen WebView2 Runtime,除非業務關鍵需求需要使用固定版本的 WebView2 Runtime。 使用 Evergreen WebView2 執行階段:

  • 有助於將已知漏洞的暴露程度降至最低。
  • 確保及時改善安全性。
  • 確保 WebView2 受益於透過 Microsoft Edge 版本提供的持續安全性更新。

請參閱:

如需 Microsoft Edge (中也適用於 WebView2) 之安全性修正的詳細資訊,請參閱:

快速回應 Chromium 弱點

為了協助維護安全的瀏覽環境,Microsoft Edge 會在漏洞揭露後盡快解決 Chromium 瀏覽器引擎中的漏洞。

Chromium 瀏覽器引擎中的安全性修正可解決弱點,例如:

  • 遠端程式碼執行 – 降低透過惡意內容執行任意程式碼的風險。
  • 權限提升 – 降低未經授權系統存取的機會。
  • 資訊洩漏和詐騙 — 保護敏感性資料,並協助防範網路釣魚攻擊。

如需 Microsoft Edge (中也適用於 WebView2) 之安全性修正的詳細資訊,請參閱:

Microsoft Edge 生命週期原則

Microsoft WebView2 遵循新式生命週期原則。

請參閱:

隱藏 WebView2 執行階段更新 (UpdatesSuppressed)

如果需要在短時間內抑制自動更新,IT 管理員可以隱藏 WebView2 Runtime 的更新。 在該時間段之後,WebView2 執行階段的更新會繼續。 此UpdatesSuppressed原則可讓 IT 管理員設定每天禁止 Microsoft Edge 和 WebView2 執行階段自動更新的時間。 這可讓 IT 管理員為瀏覽器和 WebView2 Runtime 設定喜好設定和 Proxy 一次,以控制其網路頻寬和流量,或用於其他用途。

不過,使用者不應停止更新其 WebView2 執行階段;使用者不應停留在舊版的 WebView2 Runtime 上。 不建議使用舊版的 WebView2 Runtime。 安全性更新和服務更新僅適用於最新的穩定通道版本 (Edge Stable) 和最新的 Beta 通道版本 (Edge Beta) 。 如果您使用舊版的 Microsoft WebView2 Runtime,您將不會收到最新的品質和安全性更新。

請參閱:

WebView2 特定原則

IT 管理員可以使用 WebView2 Runtime 的特定原則,直接管理 WebView2 Runtime。 不過,我們建議 WebView2 應用程式開發人員實作自己的群組原則來管理 WebView2 Runtime 的使用,因為 IT 管理員管理 WebView2 應用程式比直接管理 WebView2 Runtime 更容易。

請參閱:

將 WebView 執行階段降級為舊版 (DowngradeVersion)

企業降級是暫時的、IT 管理員控制的功能,如果使用最新版的 WebView2 執行階段時 WebView2 應用程式發生重大迴歸,則可讓特定 WebView2 應用程式還原為使用舊版 WebView2 執行階段。

企業降級功能是透過原則控制 DowngradeVersion 。

請參閱:

瀏覽器原則與 WebView2 原則

瀏覽器原則與 WebView2 原則不同。 Microsoft Edge 原則不適用於 WebView2 執行階段和 WebView2 應用程式。 這是設計使然,因為應用程式和瀏覽器有不同的使用案例,而且 IT 管理員可能不知道哪些應用程式使用 WebView2。

在 WebView2 Runtime 上套用瀏覽器原則可能會產生意外後果。 例如,IT 管理員可以在瀏覽器中封鎖 JavaScript,這會破壞使用 JavaScript 的 WebView2 應用程式。 為了防止這種情況發生,瀏覽器原則與 WebView2 原則分開。

請參閱:

Windows Server Update Services (WSUS)

Windows Server Update Services (WSUS) 可讓 IT 系統管理員部署最新的 Microsoft 產品更新。 您可以使用 WSUS 來完全管理透過 Microsoft Update 發行至您網路上電腦的 WebView2 更新發佈。

請參閱:

接收 WebView2 更新的建議方式是使用預設的 Microsoft Edge 更新程式。 更新和維護路徑的任何修改都應格外小心。

使用 設定管理員 進行 WebView2 部署和更新

在 設定管理員 中,WebView2 選項位於 Microsoft Edge 管理節點下。

請參閱:

提供意見反應

歡迎 IT 系統管理員和開發人員透過 WebView2Feedback 存放庫提供意見反應。

另請參閱:

請參閱

Microsoft Edge 開發人員文件:

新式生命週期原則文件:

應用程式管理文件:

Windows Server Management 文件:

GitHub: